[发明专利]一种移动终端健康度判定方法及装置有效
申请号: | 201210594568.1 | 申请日: | 2012-12-31 |
公开(公告)号: | CN103916858B | 公开(公告)日: | 2017-08-11 |
发明(设计)人: | 林茂 | 申请(专利权)人: | 中国移动通信集团广东有限公司 |
主分类号: | H04W12/12 | 分类号: | H04W12/12;H04W24/00;H04W88/02 |
代理公司: | 北京银龙知识产权代理有限公司11243 | 代理人: | 许静,黄灿 |
地址: | 510623 广东省广州市珠*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 终端 健康 判定 方法 装置 | ||
技术领域
本发明涉及移动通信、数据和终端安全以及移动数据业务技术领域,尤其涉及一种移动终端健康度判定方法及装置。
背景技术
近年来,涉及手机后门、手机病毒的安全事件频频出现,给用户带来了信息泄露、话费丢失,网络质量感知差等危害;同时给移动运营商带来无线资源和网络资源被大量占用,异常网络投诉增多的危害。研究和清除上述危害势在必行,首先任务是找到疑似受影响用户——即疑似中毒的移动终端,这要求有可靠的判定移动终端健康度的模型和方法。移动终端健康度的定义为:介于0~100%的概率值,表明移动终端受病毒、后门危害的程度,值越大表明移动终端受危害的可能性越大。
目前,对于移动终端健康度已有多种判定方法,比较通用的方法是针对病毒特征码的扫描,即通过对已确认的移动终端恶意软件提取特征码,然后以此特征码为依据去扫描检测其他终端来判定终端是否健康。也有基于对移动终端应用程序进行API检测的方法:解析应用程序调用的API,如有敏感的如发送短信、联网的API调研出现,则说明移动终端有中毒嫌疑。此类为静态的扫描法。
此外,还有基于行为的动态判定方法:如美国专利“US20100011209”介绍了一种检测终端侧应用程序动态行为的方法,通过对各种应用程序建立预期行为数据库,然后动态监测获取应用程序的动态行为并与预期行为进行对比,最终发现差异来判断的方法。此外,还有一种动态截获网络侧数据流,然后通过对数据流扫描病毒特征码判定移动终端是否感染恶意软件的方法。
现有的判定方法存在如下缺陷:
一、依赖已知病毒的特征码进行判定,对于未知病毒和新增病毒难以快速判定,效率较低;
二、依赖已知病毒的特征码进行判定,对于未知病毒和新增病毒无法判定,判定覆盖率低;
三、基于API的静态判定和扫描和基于数据流的分析无法区分善意和恶意行为,判定准确度低;
四、在移动终端侧进行判定,易受待判定移动终端上的恶意软件干扰;
五、在终端侧进行判定,收集数据和升级困难,扩展能力差。
发明内容
本发明的目的就是提供一种移动终端健康度判定方法及装置,基于网络侧行为数据对移动终端健康度进行及时、准确的判定。
为了解决上述问题,本发明所提供的技术方案如下:
一种移动终端健康度判定方法,包括:
选定至少一种类型的移动终端网络侧异常通信行为;
将一设定起始时间点和一设定截止时间点之间的一连续时间跨度分为若干时间段;
确定每种类型的网络侧异常通信行为的发生次数在每一所述时间段内的分布情况;
根据每种类型的网络侧异常通信行为的发生次数在每一所述时间段内的分布情况,计算对应于每种类型的网络侧异常通信行为的移动终端健康度;
根据每种类型的网络侧异常通信行为的对应的移动终端健康度,计算最终的移动终端健康度;
其中,每一所述时间段内的网络侧异常通信行为的发生次数越多,移动终端健康度越大;
发生网络侧异常通信行为的所述时间段越靠近所述设定截止时间点,移动终端健康度越大;
发生网络侧异常通信行为的所述时间段的数量越多,移动终端健康度越大。
优选的,所述方法中,根据每种类型的网络侧异常通信行为的发生次数在每一所述时间段内的分布情况,计算对应于每种类型的网络侧异常通信行为的移动终端健康度,具体采用如下关系式进行计算:
其中,p表示每种类型的网络侧通信异常行为对应的移动终端健康度;
m表示所述连续时间跨度,m=1,2,3……;
k表示所述时间段所在的排序号,k=1,2,3……;
Rk表示对应于所述时间段内的相应类型的网络侧异常通信行为的发生次数,Rk=0,1,2,3……。
优选的,所述方法中,当选定的所述网络侧异常通信行为为多种类型的网络侧异常通信行为时,根据每种类型的网络侧异常通信行为的对应的移动终端健康度,计算最终的移动终端健康度;其中,单种类型的网络侧异常通信行为在该多种类型的网络侧异常通信行为中所占权重越大,则针对该类型的网络侧异常通信行为判定得到的移动终端健康度对最终的移动终端健康度的影响越大。
优选的,所述方法中,根据每种类型的网络侧异常通信行为的对应的移动终端健康度,计算最终的移动终端健康度,具体采用如下关系式进行计算:
其中,P′表示最终的移动终端健康度;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团广东有限公司,未经中国移动通信集团广东有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210594568.1/2.html,转载请声明来源钻瓜专利网。